CVE-2025-21914: Luka w jądrze Linux powodująca nieprawidłowy dostęp do pamięci
Opis i zalecenia dotyczące CVE-2025-21914 – podatności w jądrze Linux prowadzącej do nieprawidłowego dostępu do pamięci i awarii systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module slimbus, gdzie w przypadku opóźnienia przerwania identyfikator transakcji (TID) nie był zwalniany, co prowadziło do nieprawidłowego dostępu do pamięci i potencjalnego awaryjnego zatrzymania systemu (kernel panic).
Wpływ biznesowy
Ta luka może powodować awarie systemu i niestabilność, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących funkcje slimbus.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji należy ograniczyć ekspozycję systemów narażonych na tę podatność, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.